Dikkat Cryptolocker Virüsü Tehlikesi

Dikkat Cryptolocker Virüsü Tehlikesi
  • Konu Hakkında ;

Son günlerde cryptolocker virüsü hızlı bir şekilde yayılmakta. Son zamanlarda işletmelere büyük oranda zarar verirken şimdi normal esnaflara da gönderilmeye başlandı.Virüs pdf , doc , docx resim , sql yani kısaca veri depoladığınız her türlü dosya formatının içiriğini 256 bit aes şifrelemesi ile şifreleyip dosyalarınızın geri dönüşümünü imkansız kılıyor.Korsan sizden ücret istiyor ama ücret ödediğiniz halde dosyalarınız tekrar eski haline getirmiyorlar. Cryptolocker virüsünü eski varyant(eski sürüm) kurtarılabilir ama son mutasyona uğramış halinde dosyalarınızı kurtarmanız mümkün değil nedeni ise oluşturmuş olduğu key anahtarını kendi sunucularında veri tabanlarında saklıyorlar bu oluşturmuş oldukları anahtar 256 bit şifrelemedir. Normal pc de brute force (deneme yanılma) tekniği ile çözümü 70 milyon yıl sürmektedir. (Eski sürümde ise dosya içerisinde bulunuyordu bu key anahtarı. Shadow Explorer ile de geri getirebiliyor virüsün eski versiyonu)

Virüsten nasıl korunurum derseniz e-posta yolu ile fatura veya kredi kartı ekstresi görünümünde gelmekte sizde bu dosyayı bilmeden açmaktasınız o anda tüm verileriniz bozulup şifreleniyor siz fark edince de iş işten geçmiş oluyor.
1-Bu günlerde e-postalarınızı çalışma bilgisayarınızda açmayın.
2-İşletmenizde tecrübeli bilişim personeli bulundurun
3-Dosyalarınızı sürekli yedek alın.

Virüsün merkezi Rusya ve Bulgaristan 2 hafta boyunca bu virüsü inceledim ne yapılabilir baktım yani varyantı çok tehlikeli incelerken benzer bir sistem yazdım (virüsün mantığını ve çözümünü anlamak için)virüsün çözümü imkansız ben bunu çözerim diyen kimseyede itibar etmeyin.
Virüse mağdur kalmış insanlardan bitcoin üzerinde para transferi istiyorlar ama siz para gönderdiğiniz halde key anahtarını vermiyorlar para ne göndermeyin kesinlikle.


Bu yazıyı yazmamdaki sebep de iki gündür Yozgat civarından bir çok arkadaşım eşim dostum aradı ve bu virüse maruz kaldı.

 

Benzer yazılar



Etiketler : , ,

Sen de Yorumla!